• Latest
  • Trending
  • All
  • Політика
  • Світ
Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020
Пов'язані з Іраном хакери зламали пошту директора ФБР

Пов'язані з Іраном хакери зламали пошту директора ФБР

29.03.2026
Провокация или ошибка? Неизвестные дроны упали в Финляндии в 50 км от границы с РФ

Провокация или ошибка? Неизвестные дроны упали в Финляндии в 50 км от границы с РФ

29.03.2026
Четверта атака за чотири дні – росіяни пошкодили активи "Нафтогазу" на Сумщині

Четверта атака за чотири дні – росіяни пошкодили активи "Нафтогазу" на Сумщині

29.03.2026
СБС знищили три РСЗВ Смерч та паливні бази окупантів – "Мадяр"

СБС знищили три РСЗВ Смерч та паливні бази окупантів – "Мадяр"

29.03.2026
У СБУ підтвердили дронову атаку по нафтотерміналу "усть-луга" на Балтиці

У СБУ підтвердили дронову атаку по нафтотерміналу "усть-луга" на Балтиці

29.03.2026
росіяни почали скидати міни з дронів "Шахед" на територію України – радник міністра оборони

росіяни почали скидати міни з дронів "Шахед" на територію України – радник міністра оборони

29.03.2026
Нефть за доступ к рынкам: Фридман объяснил, чем Китай расплатится за сделку с США

Нефть за доступ к рынкам: Фридман объяснил, чем Китай расплатится за сделку с США

29.03.2026
Тревога в Бухаресте: легендарному Мирче Луческу стало плохо прямо перед вылетом на матч

Тревога в Бухаресте: легендарному Мирче Луческу стало плохо прямо перед вылетом на матч

29.03.2026
росія атакувала ударним дроном Харків 29 березня – є постраждалі

росія атакувала ударним дроном Харків 29 березня – є постраждалі

29.03.2026
Дрон рф атакував автомобіль у Херсоні 29 березня – є загибла та поранений

Дрон рф атакував автомобіль у Херсоні 29 березня – є загибла та поранений

29.03.2026
Атака БПЛА рф на Миколаївщину – у лікарні померла 13-річна дівчинка

Атака БПЛА рф на Миколаївщину – у лікарні померла 13-річна дівчинка

29.03.2026
Потеряете часть выплат: ПФУ предупредил о жестких дедлайнах

Потеряете часть выплат: ПФУ предупредил о жестких дедлайнах

29.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Неділя, 29 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Из Google Play Store удалили 38 вредоносных приложений, загруженных более 20 млн раз

10.06.2020
0
24
SHARES
808
VIEWS
Share on FacebookShare on Twitter

Аналитики компании White Ops обнаружили в Google Play Store 38­ вредоносных приложений (список можно увидеть здесь), которые показывали пользователям навязчивую рекламу и осуществляли нежелательные перенаправления в браузерах. Все эти приложения были созданы одной преступной группой.

Вредоносная функциональность в коде приложений была отключена: таким образом операторы малвари пытались обмануть защитные механизмы Google Play Store и проникнуть в каталог.

По данным специалистов, эта хак-группа активна с января 2019 года, именно тогда хакеры начали загружать приложения в официальный каталог Google. Причем 21 из 38 вредоносных приложений группировки появились в Google Play Store именно на начальном этапе активности группировки. wo-app-lifetime.png (55 KB)

Все приложения хакеров были так или иначе связаны с бьюти-фотографией (среди них были приложения для селфи или приложения, добавляющие различные фильтры к фотографиям). Но после установки они начинали бомбардировали пользователей рекламой, открывали рекламу в браузерах жертв, а также пытались максимально усложнить пострадавшим удаление, скрывая свои иконки.

При этом исследователи отмечают, что приложения и эту кампанию нельзя назвать сложными или успешными. Хотя adware проходила изначальные проверки Google, в конечном итоге приложения идентифицировались как вредоносные и удалялись. Так, большинство приложений группировки проработали перед удалением лишь 17 дней. Впрочем, даже за столь короткий срок большинство успевало в среднем набрать 565 833 установки, а в общей сложности рекламную малварь группы загрузили более 20 000 000 раз.

Так как приложения продолжали удалять, в сентябре 2019 года группировка изменила тактику и стала прилагать больше усилий для сокрытия вредоносной составляющей своих «продуктов».

Во-первых, хакеры начали использовать арабские символы, вставляя их в исходный код приложений. Идея заключалась в том, чтобы не дать инженерам Google заметить явно вредоносную функциональность приложений, используя для этого арабский текст вместо английского (в некоторых местах попадались даже цитаты из Корана).

6-9-20-Figure-5.png (130 KB)

Во-вторых, злоумышленники стали полностью удалять вредоносный код своих из приложений. Так, с сентября 2019 года хак-группа загрузила в Google Play 15 приложений, и во всех была отключена вредоносная функциональность. Технически эти продукты были «чистыми», однако через некоторое время они могли обновиться, и вредоносный код мог вернуться на место.

Нужно сказать, что в конечном итоге эти уловки не сработали. Дело в том, что приложения были загружены в официальный каталог уже известными Google мошенниками, почему компания все равно удалила их, не желая рисковать.

Источник: xakep.ru

Share10Tweet6ShareShare1Send
Previous Post

«МВФ поставил Украину перед фактом»: В Кабмине рассказали об условиях программы сотрудничества

Next Post

Титулованный теннисист Федерер пропустит выступления в 2020 году

Свіжі новини

Пов'язані з Іраном хакери зламали пошту директора ФБР
Технології

Пов'язані з Іраном хакери зламали пошту директора ФБР

29.03.2026
0

Хакери, пов'язані з Іраном, зламали особисту електронну скриньку директора ФБР Каша Пателя, опублікувавши в Інтернеті фотографії директора та інші документи,...

Read more
Індонезія обмежила доступ до соцмереж дітям до 16 років – Bloomberg

Індонезія обмежила доступ до соцмереж дітям до 16 років – Bloomberg

29.03.2026
Північна Корея випробувала новий ракетний двигун, з яким ракета може долетіти до США

Північна Корея випробувала новий ракетний двигун, з яким ракета може долетіти до США

29.03.2026
Масштабні дронові угоди та експорт систем захисту – Зеленський озвучив деталі

Масштабні дронові угоди та експорт систем захисту – Зеленський озвучив деталі

29.03.2026
рф стежить з супутників за базами США в інтересах Ірану, знімати санкції не можна – Зеленський

рф стежить з супутників за базами США в інтересах Ірану, знімати санкції не можна – Зеленський

28.03.2026
Next Post
Титулованный теннисист Федерер пропустит выступления в 2020 году

Титулованный теннисист Федерер пропустит выступления в 2020 году

Онлайн новини

Четверта атака за чотири дні – росіяни пошкодили активи "Нафтогазу" на Сумщині
Війна в Україні

Четверта атака за чотири дні – росіяни пошкодили активи "Нафтогазу" на Сумщині

29.03.2026
0

російські війська четвертий день поспіль атакують дронами підприємства групи "Нафтогаз". Впродовж минулої доби під ударом опинилися виробничі активи на Сумщині,...

Read more
Ставка на восстание провалилась: NYT узнало тайный план “Моссада” в отношении Ирана

Ставка на восстание провалилась: NYT узнало тайный план “Моссада” в отношении Ирана

23.03.2026
От злоупотребления властью до терроризма: полиция Словакии начала расследование деятельности Фицо

От злоупотребления властью до терроризма: полиция Словакии начала расследование деятельности Фицо

27.03.2026
На фронті відбулось понад 160 бойових зіткнень, ворог запустив 3,8 тис. дронів – Генштаб

На фронті відбулось понад 160 бойових зіткнень, ворог запустив 3,8 тис. дронів – Генштаб

27.03.2026
ВСУ уничтожили ледокол РФ, который мог действовать в качестве военного корабля

ВСУ уничтожили ледокол РФ, который мог действовать в качестве военного корабля

25.03.2026
Новый гарант безопасности: Израиль планирует взять под контроль ближневосточную нефть

Новый гарант безопасности: Израиль планирует взять под контроль ближневосточную нефть

25.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн